2026年ITSMS信息技术服务管理体系审核考前点题卷一

ITSMS信息技术服务管理体系审核员 考前点题 共 47 题 1576 次浏览 更新于 2026-09-27
下载试卷(PDF)

一、单项选择题

下列每题的选项中,只有一项最符合题意。

1
关于服务描述错误的是( )
  • A.服务通常是无形的
  • B.服务是要向客户交付价值的
  • C.服务要达成客户期望的结果
  • D.服务必须由服务提供方提供
2
ITSMS认证时,关于远程审核,以下说法正确的是( )
  • A.初次认证不允许远程审核
  • B.为提高效率应尽可能采用远程审核
  • C.在审核计划中说明远程审核的方式和时间比例
  • D.受审核方确定远程审核的时间比例
3
有时候我们需要暂时离开计算机,但经常又会忘记了锁定系统时,可以设置( )口令
  • A.CMOS
  • B.系统账户登录
  • C.锁屏锁定
  • D.锁定
4
关于事件和服务请求管理,以下说法不正确的是( )
  • A.必要时制定从记录到关闭的全过程程序
  • B.根据事件或服务请求的紧急程度,确定事件和服务请求的优先顺序
  • C.与客户约定事件和服务请求的定义
  • D.与客户约定对服务的访问权限
5
关于服务连续性计划,某个灾难的严重程度取决于( )
  • A.灾难持续的天数
  • B.恢复灾难可用的人员数量
  • C.灾难的类型,如洪水、火灾等
  • D.对客户业务的影响
6
当审核不可行时,应向审核委托方提出( )并与受审核方协商一致。
  • A.合理化建议
  • B.替代建议
  • C.终止建议
  • D.已完成部分审核的报告
7
依据《中华人民共和国网络安全法》应予以重点保护的信息基础设施,指的是( )
  • A.—旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施
  • B.—旦遭到破坏、数据泄露,可能严重危害国家安全、国计民生的信息基础设施
  • C.一旦遭到破坏、数据泄露,可能危害国家安全、国计民生的信息基础设施
  • D.—旦遭到破坏、数据泄露,可能危害国家安全、国计民生、公共利益的网络系统
8
实施管理体系认证审核,主要是为了( )。
  • A.发现尽可能多的不符合项
  • B.检测产品质量的符合性
  • C.建立互利的供方关系
  • D.证实组织的信息技术服务管理体系符合已确定的审核准则的程度要求
9
审核过程中发现的不符合项的描述和分级由下列哪个角色确认( )
  • A.发现该不符合项的审核员
  • B.审核组长
  • C.受审核方负责人
  • D.该不符合涉及的受审核方责任人
10
事件管理中以下哪项是管理性升级的活动?( )
  • A.将一个事件的信息通知更多的高层管理者
  • B.将事件转给具有更高技术水平的人解决
  • C.为保持顾客满意使用尽可能多高级专家
  • D.不能满足SLA中规定的事件解决时间要求
11
在规划服务管理体系时,服务提供方需要考虑使用下列哪个文档?( )
  • A.初次认证审核报告
  • B.信息安全策略
  • C.管理评审日程安排
  • D.服务管理方针
12
对于初次认证审核,下面说法错误的是( )
  • A.初次认证审核分为两个阶段实施
  • B.初次认证的两个阶段审核都必须去现场
  • C.初次认证一阶段的不必满足GB/T27021中关于报告的所有要求
  • D.初次认证二阶段的审核时间受一阶段审核结果的影响
13
ISO/IEC20000-1标准的范围声明是很重要的,因为( )
  • A.它定义了管理体系根据什么予以认证
  • B.它详细描述了所有己被认证的公司
  • C.它详细描述了所有己被认证的服务
  • D.它确定了哪些流程已超出了范围
14
认证审核时,审核组拟抽查的样本应( )
  • A.由受审核方熟悉的人员实现选取,做好准备
  • B.由审核组明确总体并在受控状态下独立抽样
  • C.由审核组和受审核方人员协商抽样
  • D.由受审核方安排的向导实施抽样
15
审核“供方关系过程”,以下说法正确的是( )
  • A.应审核受审核方如何管理供方合同与SLA的一致性
  • B.应抽样审核受审核方的供方的分包现场己验证供方对其分包方的控制
  • C.应抽样审核受审核方的供方以验证其遵从SLA的程度
  • D.受审核方的供方对其分包方与SLA的一致性不在审核范围内
16
审核完成的标志是什么?( )
  • A.当所有策划的审核活动己经执行或出现于审核委托方约定的情形时(例如出现了妨碍完成审核计划的非预期情形),审核即告完成
  • B.当受审核方获得认证证书时,审核即告完成
  • C.当审核组长提交审核报告时,审核即告完成
  • D.当受审核方不符合项整改完成后,审核即告完成
17
关于ITSMS范围的确定,以下论述正确的是( )
  • A.应考虑业务活动过程及其边界
  • B.应考虑组织单元、组织的物理位置
  • C.应考虑组织的资产和技术
  • D.以上全部
18
IS0/IEC20000-1:2018中所指内部团体是( )。
  • A.IT服务提供方组织内,除IT服务交付团队的所有其他职能部门
  • B.H服务提供方组织内,按项目划分的不同服务交付团队
  • C.服务提供方组织内,按与服务交付团队的协议参与服务设计等活动的职能部门
  • D.以上都对
19
ITSMS认证机构应确保客户组织通过其( )以及其他适用的方面清晰界定其ITSMS的范围和边界。
  • A.所提供的服务、交付服务的地点、服务提供所用的技术
  • B.组织单元、所提供的服务、交付服务的地点、服务提供所用的技术
  • C.针对每个客户组织建立审核方案,并对审核方案进行管理
  • D.宜说明拟在审核中使用的远程审核技术
20
信息技术服务管理体系认证过程包含了( )
  • A.现场审核首次会议开始到末次会议结束的所有活动
  • B.从审核准备到审核报告提交期间的所有活动
  • C.一次初审以及至少2次监督审核的所有活动
  • D.从受理认证到证书到期期间所有的审核以及认证服务和管理活动
21
当审核计划有规定时,具体的审核发现应包括具有( )、改进机会以及对受审核方的建议。
  • A.证据支持的审核证据
  • B.可以验证的记录或事实陈述
  • C.经过确认的审核记录
  • D.证据支持的符合事项和良好实践
22
下列关于内部团队的描述错误的是( )
  • A.内部团队是服务提供方的一部分
  • B.内部团队在服务管理体系范围之外
  • C.内部团队可能提供服务提供方服务管理体系的部分流程
  • D.内部团队是服务提供方内部完成不同的服务交付的组织
23
信息技术服务管理体系初次认证审核时,第一阶段审核应:
  • A.对受审核方信息技术服务管理体系的策划进行审核和评价,即ISO/IEC20000-1:2011标准4,5,2条款的要求
  • B.对受审核方信息技术服务管理体系的内部审核及管理评审的有效性进行审核和评价
  • C.对受审核方信息技术服务管理体系的符合性、适宜性和有效性进行审核和评价
  • D.对受审核方信息技术服务管理体系文件进行审核和符合性评价
24
IT服务管理中,以下不属于变更管理过程应予以管理的范围( )
  • A.与供方的合同变更
  • B.用于服务连续性目的的固件升级
  • C.事件中为复原一项服务需紧急更换CPU
  • D.对于依赖IT业务过程的变更
25
发布管理与最终硬件库(DHS)有关,下列哪种说法最符合描述DHS?( )
  • A.最终硬件库是一个数据库,里面记录所有最终硬件配置项
  • B.在建立最终硬件库之前,应该首先购买一个工具,这个工具用来将硬件发布到实际运营环境中
  • C.最终硬件库是一个区域,用来安全的存储最后多余的硬件
  • D.最终硬件库是基线存储的物理位置
26
审核员的选择和审核的实施应确保审核过程的( )和公正性。
  • A.纯洁性
  • B.绝对性
  • C.客观性
  • D.氛围良好
27
从事新闻、出版以及电子公告等服务项目的互联网信息服务提供者,应当记录提供( )
  • A.信息内容及其发布者姓名、互联网地址或者域名
  • B.信息内容及其发布时间、互联网地址或者MAC地址
  • C.信息来源及其发布时间、互联网地址或者域名
  • D.信息内容及其发布时间、互联网地址或者域名
28
IS0/IEC20000-1:2018标准中的供方是指( )
  • A.服务提供方组织的一部分,与服务提供方签订书面协议共同参与某项或多项服务的设计、转换、交付和改进
  • B.服务提供方之外的组织或服务提供方组织的一部分,与服务提供方签订合约共同参与某项或多项服务的设计、转换、交付和改进
  • C.在最高层指导和管控服务提供方的人员或团队
  • D.负责管理服务和向客户交付服务的组织或组织的某个部分
29
IT服务管理中所指“升级(escalation)”即:( )。
  • A.针对用户计算机系统实施的升级,包括软件升级以及硬件升级
  • B.为了满足服务水平目标而执行的流程,包括职能性升级和管理性升级
  • C.针对特定顾客提升其服务质量等级的活动,如升级至“金牌服务”
  • D.为了提高顾客满意度而提请更高级管理者与顾客对话的活动
30
信息技术服务管理是如何保证信息技术服务提供的质量?( )
  • A.通过将客户、服务提供商之间的协定记录进正式的文档
  • B.通过建立的可接受的服务级别标准
  • C.通过在信息技术组织的所有员工中推行客户导向模式
  • D.通过建立、实施、维护和持续改进为信息技术服务提供一套连续的流程

二、多项选择题

下列每题的选项中,有两个或两个以上符合题意的正确答案。

31
CMDB是用于在整个生命周期保存( )的数据。
  • A.配置项数量
  • B.配置项属性
  • C.配置项之间关系
  • D.配置项内容
32
下列哪项的变化受变更管理控制?( )
  • A.服务目录
  • B.SLA
  • C.服务需求
  • D.供方合同
33
审核计划应包括或涉及下列内容( )
  • A.审核范围,包括受审核的组织单元、职能单元以及过程
  • B.实施审核活动的地点、日期、预期的时间和期限,包括与受审核方管理者的会议
  • C.为审核的关键区域配置适当的资源
  • D.确保策划的审核活动能够实施
34
服务提供方应与客户相关方策划、部署新的或变更的服务和服务组件到实际环境中去,策划应( )
  • A.配置管理数据库中的记录应随成功部署的变更更新
  • B.与变更管理过程协调并包含对相关的变更请求、己知错误和通过该发布所关闭问题的引用
  • C.包括对每个发布的部署日期、部署的可行性和部署方法
  • D.变更请求应根据计划的时间间隔分析和识别趋势
35
某申请认证的公司提供7x24呼叫中心服务,以下说法正确的是( )
  • A.由于各班次服务活动是相同的,所以认证审核人天数可酌量减少
  • B.由于公司提供的服务覆盖了夜班,因此认证审核人天数应酌量增加
  • C.该公司认证审核总人天数可在基准数上减少30%
  • D.如果该公司同时认证ITSMS和ISMS,则审核的总人天数可减少40%
36
IT服务管理中,以下哪些是必须明确的事项?( )
  • A.角色
  • B.部门设置
  • C.活动
  • D.职责
37
每个配置项记录的信息应确保是有效控制的,并至少包含( )
  • A.配置项的描述
  • B.相关的变更请求
  • C.配置项和其他配置项之间的关系
  • D.配置项和服务组件之间的关系
38
服务提供方应实施服务管理计划,以管理并交付服务,包括( )
  • A.角色和职责的分配
  • B.团队的管理,例如,补充并培养适当的人员,对人员的连续性进行管理
  • C.整个组织的改进或多个过程的改进
  • D.包括服务台的服务运行组在内的团队的管理
39
关于商用密码技术和产品,以下说法正确的是( )
  • A.任何组织不得随意进口密码产品,但可以出口商用密码产品
  • B.商用密码技术属于国家秘密
  • C.商用密码是对不涉及国家秘密的内容进行加密保护的产品
  • D.商用密码产品的用户不得转让其使用的商用密码产品
40
信息技术服务管理体系的范围应依据( )确定。
  • A.组织的外部和内部事项
  • B.组织所识别的相关的要求
  • C.组织实施的活动之间及其与其他组织实施的活动之间的接口和依赖关系
  • D.ISO/IEC20000-1:2018的标准要求

三、问答题

本大题共7题,每小题5分,共35分。

41
你认为配置基线的核心是什么(讲述至少两个点)?形成配置基线的主要作用是什么?
42
某家IT服务提供方,希望在未来12个月内获得基于ISO/IEC20000-1:2018标准的ITSMS认证,为此拟对服务水平管理过程进行评估,你认为该IT服务提供方需要具备哪些文件和记录才能满足ISO/IEC20000-1:2018标准要求。
43
审核员审核组织新服务或变更服务时,询问流程经理“今年有哪些新设计服务”,流程经理回答“今年新增了*7×24小时网站监控服务”,审核员继续询问了一些问题,其中特别问到“这样服务需要什么样的人力资源,目前人员能够满足服务要求吗?”,流程经理回答:“我们的人员充足,监控这样的工作都能做”,审核员继续问道:“你们分析了新服务,相关人员需要什么样的能力吗?”,流程经理说“没有必要进行分析,这些服务我们都能做”。
44
创新公司的网络接入服务由互联网专业提供商提供,为了防止网络安全问题,他们签订了服务提供协议,规定了必要的安全要求、服务水准等事宜。互联网专业提供商为提髙服务级别,采用了新的技术,并通知了创新公司,创新公司认为既然是新技术,肯定比原来的要好,没有采取任何行动。但由于互联网专业提供商的技术兼容问题,出现了网络中断,导致了创新公司的业务中断。
45
审核员审核某公司时,从系统管理员那里了解到,上个月该公司将0A系统由3,0版升级到了4,0版,但査阅文档发现,只有发布计划,没有对该发布项进行测试。系统管理员解释说,因为是对微软的浏览器进行版本升级,微软在发布之前应该测试了,我们就不需要测试了。
46
审核员在审核某银行IT运维部时,看到一份“供销合同”,合同甲方为该银行,一份为某信息安全服务公司,合同中乙方交付条款中规定了交付时间为“2016年12月前完成”,交付内容仅描述为“渗透测试服务”,审核员问是否还有详细的补充协议规定测试针对的服务范围。测试过程安全要求以及测试结果如何交付等。该IT运维部负责人回答道:“没有补充协议了,我们所有的采购都用的是这个标准的供销合同模板。”审核员提出看看测试报告,该IT运维部负责人回答道:“他们没有给我们报告,我们也没有要,他们口头告诉我们系统没事”。
47
某公司其向外部客户提供IDC服务,公司针对机房识别了供水中断的风险并编制了《市政供水中断应急预案》以及《机房供水补水故障演练脚本》,审核员查阅该预案的本年度演练记录时看到演练的第9项步骤描述为“补水车迷路”,不能到场,演练结束。”,机房现场管理团队的经理解释说,这是如实记录,那天确实补水车迷路了,演练就只好结束了。审核员问之后你们做了什么?现场经理回答说:“也不用做什么,我们这个城市不缺水,其实供水中断的概念非常小。”